Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0973

Widget for Social Page Feeds <= 6.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

facebook-pagelike-widget

Publicado: 21/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Widget for Social Page Feeds' en versiones hasta la 6.3. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0820

Jobs for WordPress <= 2.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

job-postings

Publicado: 21/02/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Jobs for WordPress' en versiones hasta la 2.7.3. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1391

Elementor Addon Elements <= 1.12.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Thumbnail Slider Widget

addon-elements-for-elementor-page-builder

Publicado: 21/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1448

Sassy Social Share <= 3.3.56 - Authenticated (Contributor+) Stored Cross-Site Scripting

sassy-social-share

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sassy Social Share, afectando a versiones hasta la 3.3.56. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1133

Tutor LMS <= 2.6.0 - Missing Authorization

tutor

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tutor LMS, que afecta a las versiones hasta la 2.6.0. Esta vulnerabilidad podría permit…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-1108

Plugin Groups <= 2.0.6 - Missing Authorization to Unauthenticated Denial of Service

plugin-groups

Publicado: 20/02/2024

El plugin Groups hasta la versión 2.0.6 presenta una vulnerabilidad de omisión de autorización que permite un Denial of Service (DoS) a usuarios no autent…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2024-1501

Database Reset <= 3.22 - Cross-Site Request Forgery to WP Reset Plugin Installation

wordpress-database-reset

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Reset, que afecta a las versiones hasta la 3.22. Esta fall…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1562

WooCommerce Google Sheet Connector <= 1.3.11 - Missing Authorization

wc-gsheetconnector

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin WooCommerce Google Sheet Connector hasta la versión 1.3.11. Esta fa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0559

Enhanced Text Widget <= 1.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

enhanced-text-widget

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enhanced Text Widget en versiones hasta la 1.6.5. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0719

Tabs Shortcode and Widget <= 1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

tabs-shortcode-and-widget

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Tabs Shortcode and Widget' en versiones hasta la 1.17. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7085

Scalable Vector Graphics (SVG) <= 3.4 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

scalable-vector-graphics-svg

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Scalable Vector Graphics (SVG) en versiones hasta la 3.4. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-25929

Product Catalog Enquiry for WooCommerce by MultiVendorX <= 5.0.5 - Cross-Site Request Forgery via REST API

woocommerce-catalog-enquiry

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Product Catalog Enquiry for WooCommerce' de MultiVendorX, af…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad